Interneto paslaugų tiekėjai galėjo dalyvauti šnipinėjimo kampanijose

Publikuota: 2017 m. rugsėjo 22 d. penktadienis

ESET tyrėjai nustatė vartotojų šnipinėjimo kampanijas, kuriose buvo naudojama naujausia gerai žinomos šnipinėjimo programos „FinFisher“, dar vadinamos „FinSpy“, versija. Tarp paveiktų šalių yra septynios valstybės, kurios dėl saugumo sumetimų nėra įvardijamos. Įtariama, kad dvejose valstybėse sekimo kampanijose dalyvavo ir interneto paslaugų tiekėjai.

„Dviejose sekimo kampanijose šnipinėjimo programa buvo platinama per vadinamąją „tarpininko“ ataką (MITM - Man-in-the-middle), turime priežasčių manyti, kad šią rolę galėjo atlikti pagrindiniai interneto paslaugų tiekėjai“, – teigia ESET kenksmingų programų analitikas Filip Kafka.

Šnipinėjimo programa „FinFisher“ yra naudojama vyriausybių agentūrų visame pasaulyje kaip teisėsaugos įrankis. Manoma, kad ji buvo naudojama ir represinio režimo. Šis kenkėjas turi plačias šnipinėjimo galimybes per internetines kameras ir mikrofonus, gali rinkti klaviatūros paspaudimus ir ištraukti failus.

Yra žinoma, kad naujausia „FinFisher“ versija buvo ženkliai patobulinta su naujomis šnipinėjimo galimybėmis, tuo pačiu užtikrinant, kad programa veiktų nepastebimai ir nebūtų prieinama analizavimui. Didžiausias patobulinimas – kaip šnipinėjimo įrankis pasiekia atakuojamus kompiuterius.

Kai tikslinis vartotojas nori atsisiųsti vieną iš populiarių programų, pvz. „WhatsApp“, „Skype“ ar „VLC Player“, jis yra nukreipiamas į atakuotojo serverį. Iš jo vartotojas atsisiunčia diegimo failą su įterpta „FinFisher“ šnipinėjimo programa.

„Tyrimų metu nustatėme keletą indikatorių, kurie leidžia spręsti, kad vartotojo nukreipimas į kenksmingus serverius vyksta interneto paslaugų tiekėjo lygyje“, – komentuoja F. Kafka.

Pasak tyrėjo, tokios šnipinėjimo kampanijos, kuriose dalyvautų pagrindiniai interneto paslaugų tiekėjai, yra pirmos viešai atskleistos. „FinFisher“ kampanijos yra itin sudėtingos ir veikia su slaptų projektų priežiūra, jų naudojamų metodų ir veikimo kombinacija neturi precedento.

Daugiau informacijos apie „FinFisher“ skaitykite F. Kafkos straipsnyje

 

Šaltinis: Pranešimas spaudai
Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

Kibernetinio saugumo srityje Europoje lyderiauja Estija

Tarptautinė telekomunikacijų sąjunga paskelbė pasaulinį kibernetinio saugumo indeksą. skaityti »

Nori būti saugus – nesidalink savo įrenginiais ir duomenimis

Beveik pusė naudotojų, kurie dalijosi savo duomenimis internete, buvo praradę duomenis iš išmaniųjų telefonų. skaityti »

Naujas virusas puola „Apple“ įrenginius

Neseniai „Fortinet“ aptiko naują virusą „Macransom“, kuris atakuoja tik „Apple“ kompiuterius. skaityti »

Europos Sąjungos verslo bendrovės privalomai turės laikytis naujojo Bendrojo duomenų apsaugos reglamento

Per pastaruosius kelerius metus nutekinama rekordiškai daugiau bendrovių saugomų asmeninių duomenų, Europos Sąjunga ėmėsi veiksmų užtikrinti duomenų saugumui. skaityti »

Lietuvos vadovybė aptarė kibernetinio saugumo klausimus su Slovėnijos prezidentu

Birželio 13 d. LR Krašto apsaugos viceministras Edvinas Kerza ir prezidentė Dalia Grybauskaite susitiko su Slovėnijos prezidentu Borutu Pahoru. skaityti »

Aptiktas grėsmingas kompiuterinis virusas, galintis išjungti net elektros tiekimą

„Industroyer” yra itin pažangi ir labai pavojinga kenkėjiška programa, sukurta perimti ir trikdyti kritinę infrastruktūrą. skaityti »

Lietuvos bankas atliko kibernetines pratybas bankų sektoriuje

Lietuvos bankas savo lėšomis ir pajėgomis pirmasis euro zonoje atliko kibernetines pratybas, kurių metu tikrino mūsų šalies finansų rinkos dalyvių – daugiausia bankų – atsparumą kibernetiniams išpuoliams. skaityti »

Smulkmena, kasmet galinti išgelbėti tūkstančius vaikų

Kaip rodo tarptautinės organizacijos „Dingę Europos vaikai“ duomenys, Europos Sąjungoje kas dvi tris minutes karštąja linija 116000 gaunamas pranešimas apie dingusį vaiką. Lietuvos statistika taip pat nedžiugina, čia kiekvienais metais gaunama apie 2 000 pranešimų dėl dingusių vaikų. skaityti »

Dauguma žmonių dalijasi asmenine informacija internete

Vienas iš penkių žmonių pripažįsta, kad dalijasi slaptais duomenimis su žmonėmis, kurių nelabai gerai pažįsta, ir su visiškai nepažįstamais. skaityti »

„Visa“ pradeda diegti naują saugumo standartą

„Visa“ ruošiasi atnaujinti savo tarnybą „Verified by Visa“. Įdiegta nauja apsaugos sistemos versija „3D Secure 2.0“ užtikrins patogesnį ir saugesnį atsiskaitymo per internetą būdą. skaityti »